主要观点
数字资产基础设施公司 Fireblocks 揭露并挫败了朝鲜黑客发起的一场复杂社会工程行动。该行动冒充 Fireblocks 的招聘流程,旨在开发人员系统上安装恶意软件,以入侵加密货币钱包和生产基础设施。
- 黑客冒充 Fireblocks 的领英招聘人员,利用虚假面试通过 GitHub 存储库部署恶意软件。
- 此次行动的目标是通过针对拥有特权访问权限的工程师,窃取私钥并获取敏感加密基础设施的访问权。
- 此事件突显了拉撒路等国家支持的黑客组织不断演变的策略,他们此前曾从 Bybit 窃取了 15 亿美元。
